PDA

Просмотр полной версии : Реальный путь к серверу. Помогитею


AceLighting
11.02.2007, 16:34
Нашел уязвимость вот таким запросом:
http://site.com/index.php?nma='&5a7975c99_wcps=21adbe9de18620d523751da934ae9d77

Warning: main(/home/alperu/public_html/demo/mod//index.php) [function.main]: failed to open stream: No such file or directory in /home/alperu/public_html/demo/inc/body.php on line 10

Warning: main(/home/alperu/public_html/demo/mod//index.php) [function.main]: failed to open stream: No such file or directory in /home/alperu/public_html/demo/inc/body.php on line 10

Warning: main() [function.include]: Failed opening '/home/alperu/public_html/demo/mod//index.php' for inclusion (include_path='.:/usr/lib/php:/usr/local/lib/php') in /home/alperu/public_html/demo/inc/body.php on line 10

Просканил, говорит что возможно узнавание реального пути к серверу, а что это даёт и как?

gormet
11.02.2007, 18:21
Это значит что вот тебе путь до директории сайта /home/alperu/public_html/, а директория с остольными сайтами на сервере /home/, ищи внимательней может быть инклуид файлов, но это врятли :)

AceLighting
11.02.2007, 18:34
Спасибо, буду искать:)